央視網|中國網絡電視臺|網站地圖
客服設為首頁
登錄

中國網絡電視臺 > 新聞臺 >

北京交管局網站曝中簽“泄密門” 交通委急堵漏

發佈時間:2011年01月28日 07:58 | 進入復興論壇 | 來源:《新京報》

評分
意見反饋 意見反饋 頂 踩 收藏 收藏
壟!-- /8962/web_cntv/dicengye_huazhonghua01 -->

更多 今日話題

壟!-- /8962/web_cntv/dicengye_huazhonghua02 -->

更多 24小時排行榜

壟!-- /8962/web_cntv/dicengye_huazhonghua03 -->

昨日下午,交管局網站裏,一名中標者的駕駛員信息被修改。網絡截圖

  昨日(1月27日),北京首次機動車搖號結束,共有17600個申請者“中簽”,但隨即有人發現,在網上打開自己的中標通知書後,可以將其他的中標人申請編碼複製到地址欄,獲取他人中標通知書上的駕照信息,用這些信息,進入交管局網站修改對方的聯絡方式。

  對此,北京市交通委表示,在獲知信息被泄後,已經協調技術人員對申請人信息加密。

  昨日下午4時許,該系統已無法查詢到其他中標人信息。

  網上可查中標人信息

  中簽後,購車指標申請者楊先生還沉浸在“中獎”的喜悅中,但信息洩露的擔憂緊跟著來了。

  前日,北京小客車指標調控管理信息系統公示了首輪搖號結果,楊先生登錄該系統查詢得知自己“中簽”。

  昨日,楊先生和其他中簽者發現,登錄系統後通過網頁瀏覽的方式查看中標通知書時,自己的申請編碼顯示在頁面地址欄的ID中,如果將其他中標者的申請編碼(搖號結束後已公示)在ID上替換,也會看到該中標者的通知書,“這意味著我們的姓名、身份證號、駕駛證檔案編號都可能被洩露。”

  楊先生稱,一旦有人掌握了這些信息,可以進入交管局網站的駕駛員個人信息修改系統,輕易修改自己的聯絡方式,“包括個人電話和家庭住址。”

  中標第一人信息被修改

  楊先生擔憂的同時,某視頻網站報道了“中標第一人”私人信息泄密遭修改。

  昨日下午,記者按照楊先生的説法,用朋友的賬號登錄小客車指標調控管理信息系統,找到了第一位搖中者的中標通知書,根據通知書上顯示的個人信息,登錄交管局駕駛員個人信息修改系統裏發現,當事人的聯絡電話被改成一個兩位數的重復數字,而家庭住址和電子郵箱被改成了泄憤的髒話。

  昨日,記者多次試圖聯絡該中簽者,但均未成功,其他中簽者的電話也為空號。

  交通委加密申請人信息

  北京市交通委員會工作人員表示,昨日下午3時許,交通委在了解小客車網站申請人信息被洩露的情況後,立即協調技術人員進行後臺處理,對申請人信息加密,至下午4時,小客車搖號申請網站已無法查到其他申請人信息。

  昨日16時45分,記者再次登錄小客車指標調控管理信息系統,查看他人中標通知書時,頁面彈出“已超時,操作失敗”的提示,網頁沒有顯示中標通知書。

  中簽者宋先生認為,政府部門網站的漏洞造成了個人信息被洩露,“上午出現漏洞,下午就可補好,可見通過技術手段是可以避免的。”他認為,政府部門在公示的技術環節上欠缺考慮。

  對此,交通委未作回應。

  ■ 技術分析

  給編碼“加鎖”可避免泄密

  昨日,一些中簽者認為,通過複製粘貼中簽者的申請編碼,就可以讓公示的內容被洩露,是技術環節還不完善。

  對此,某網站網絡技術研究人員周傑分析稱,因為一個編號對應一個人,所以中簽者登錄自己的頁面,通過修改ID參數值(即申請編號),就可以在系統的數據庫裏,查到與編號對應的個人信息,“就像在收搜引擎中輸入關鍵字,找你要的資料一樣。”

  周傑説,如果技術人員不在搜索和結果之間進行設計,就會導致類似的事情發生;相反如果技術人員在後臺服務器中,對申請編碼進行身份認證的技術處理,就可以輕易避免查到非本人編碼的信息,“等於給編碼加密了。”

  ■ 律師説法

  危害公共利益修改人將獲刑

  對於公共服務網站的個人信息被他人修改,北京易行律師事務所鄭環宇律師認為,修改者未經本人同意,獲取了他人的身份證號等個人信息,屬於竊取他人隱私的侵權行為,利用或者修改別人的個人信息,牟利或給他人造成財産損失的,將要面臨處罰和賠償,其修改行為也對政府公共服務管理秩序造成了破壞,如果其具體行為嚴重危害公共利益,公安機關將依法介入偵查,修改人本人,可能面臨刑罰。

  ■ 交管局回應

  信息被改不影響驗證換本

  聯絡方式被修改,不影響駕駛人核心註冊信息

  昨日,北京市交管局有關部門負責人向記者表示,獲知有部分駕駛人的檔案編碼洩露,及時採取了措施,防止不法人員惡意在交管局網站篡改他人信息。

  駕駛人檔案編碼,是駕駛人考取駕照後,從交管部門獲取的具有唯一性的身份認證碼,結合駕駛人姓名、駕駛證號等信息,可以通過交管局外網“駕駛人信息修改”欄目,更改駕駛人的個人信息。該欄目可以顯示,駕駛員檔案編號、姓名、駕駛證號、郵寄地址、聯絡電話、郵政編碼、所在省市、電子郵件等多項個人。

  “他人惡意修改的部分,僅是聯絡方式。”該負責人介紹,如果驗證信息正確,進入頁面後,市民僅可以在網站頁面上直接修改聯絡人電話、地址、電子郵件等聯絡信息。這些信息,在市民取得駕駛證件時被要求填寫,主要用於交管部門郵寄或電話通知駕駛人違章、駕駛人變更等信息。“這個頁面上的修改,不會影響到駕駛人的核心註冊信息。”該負責人解釋稱,也就是説,即使駕駛員的信息被人惡意篡改,也不會影響其正常的驗證、換本等車務辦理。

  交管局相關負責人表示,出於準確服務的考慮,交管局連夜對這次搖號産生的17600名駕駛員的聯絡信息進行審核,確實有被修改的將及時恢復。同時,交管局提示,這次搖號獲得指標的駕駛員,主動上網對自己的聯絡信息進行一次確定。

  ■ 相關新聞

  浪費購車指標或將被處罰

  為避免中號不買車,北京正研究出臺相關罰則

  本報綜合報道 對於無購車需求但盲目搖號佔用名額等行為,北京正在研究出臺相關罰則。

  搖號新規出臺以來,出現了不少“全家總動員”的情況,即無論是否有購車需求,只要符合條件的家庭成員都登記參與搖號。對此,北京有關部門正在研究出臺相關政策,避免搖到號又不買車、浪費配額的現象發生。

  前日搖號現場,市政府副秘書長周正宇透露,對於無購車需求但盲目搖號佔用名額等行為,北京正在研究出臺相關罰則。

  記者曾經在東城區的辦事大廳裏碰到一位白髮蒼蒼的老人來申請登記,他説:“我的駕照鎖在抽屜裏很多年了,家裏目前也沒打算購車,但是家人還是希望我來申請個搖號資格,以防萬一,反正抽中了不買也沒有處罰措施。”

  對此,周正宇表示,有關部門正在研究出臺相關政策,避免搖到號又不買車、浪費配額的現象發生,儘量保證公平公正。

  針對“每個家庭擁有的車輛數量不同,但每個人都擁有相同的一個搖號機會”的説法,相關部門表示,正在進行相關調研。但短期內,小客車指標申請暫時只針對個人,不考慮家庭因素。(記者 劉珍妮 郭超 劉澤寧)